gMSA 设定无密码的工作排程 (下)

使用gMSA作为Sql Server的服务帐号

有时候为了让管理跨server的资源更方便,服务就需要用到domain的帐号。但是若建立一个user 就会面临到改密码是一大问题,这时候就用到gMSA
上一篇已经建立起来的帐号
在 SQL端下改变,密码留空白:

http://img2.58codes.com/2024/20105877KR9Ui1Cj3N.png

若想改回来的话,会发现改不了,需要另外下指令
http://img2.58codes.com/2024/20105877Gf3q9W9NvH.png

解除的指令(需要用网域管理员的帐号),第二个参数是服务代码

sc managedaccount mssql#sqlexpress false

使用gMSA作为排程的帐户

在工作站用GUI 建立一个排程,主要的眉角就是,在工作排程器的GUI 里面是搜寻不到gMSA的帐号。很奇怪。我这边先建立一个叫做
TestSchedule
http://img2.58codes.com/2024/201058778tBq0Z0peo.png

然后再用下以下的指令,记得Local 的admin 也做不了这个事情,必须要domain admin才能存许gMSA(这是简单的讲法,有可能不必到全域的domain Admin)
schtasks /change /TN "TestSchedule" /RU "MARVEL\gMSAShareU$ /RP ""
/RU 后面带的就是gMSA帐号, /RP password 带空白

做完的结果如下,以后就不用去管这个帐号的密码了

http://img2.58codes.com/2024/20105877sKZbSuh61R.png


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章